Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

NCSC: patch Fortinet-lek meteen

shutterstock_2700835581 Summit Art Creations 16x9
[Beeld: Shutterstock/Summit Art Creations]
08 april 2026 - 14:10ActueelSecurity & AwarenessFortinet
Alfred Monterie
Alfred Monterie

Het Nationaal Cyber Security Centrum (NCSC) roept Nederlandse organisaties op om haast te maken met het patchen van een kritieke kwetsbaarheid in Fortinet FortiClient EMS. Het Amerikaanse cyberagentschap Cisa op zijn beurt draagt overheidsinstanties in de VS op om de update voor het beveiligingslek binnen drie dagen te installeren. Volgens The Shadowserver Foundation zijn in Nederland 45 FortiClient EMS-systemen vanaf het internet toegankelijk. Hoeveel er daarvan kwetsbaar zijn, is onbekend.

FortiClient EMS (Endpoint Management Server) is een oplossing waarmee beheerders op afstand systemen beheren waarop de FortiClient-software draait. Zo is het bijvoorbeeld mogelijk om zaken als antivirussoftware, webfilters, vpn en signature-updates in te stellen. Een gecompromitteerd EMS kan dan ook vergaande gevolgen hebben. Op 4 april waarschuwde Fortinet voor een ‘Improper Access Control’-kwetsbaarheid in de software. Daardoor kan een aanvaller ongeautoriseerde code of commando’s op het systeem uitvoeren. Verdere details over de kwetsbaarheid zijn niet gegeven.

Bij het uitbrengen van de beveiligingsupdates meldde Fortinet ook dat aanvallers actief misbruik van het probleem maken. Het NCSC kwam vanwege de kwetsbaarheid al met een standaardbeveiligingsbulletin, maar geeft nu ook een aparte waarschuwing af. ‘Deze kwetsbaarheid wordt beoordeeld als zeer ernstig en bevindt zich in de fase van actief misbruik.’ Het NCSC adviseert daarom om de beschikbare update meteen te installeren. ‘Er is op dit moment (nog) geen publieke proof-of-concept-code of exploit bekend. Het NCSC verwacht echter wel op korte termijn dat de die code beschikbaar komt, waardoor de kans op scanverkeer en grootschalig misbruik toeneemt.

Cyberagentschap

Cisa houdt een overzicht bij van actief aangevallen kwetsbaarheden. Het Amerikaanse cyberagentschap kan federale overheden verplichten om deze beveiligingslekken binnen een bepaalde termijn te patchen. Normaliter wordt hiervoor een periode van twee weken gehanteerd. Alleen in het geval van ernstige kwetsbaarheden wijkt het Cisa hier vanaf, wat het ook doet in het geval van het Fortinet-lek. Federale overheidsinstanties hebben nu drie dagen de tijd gekregen om de beschikbaar gestelde update te installeren.

The Shadowserver Foundation, een stichting die onderzoek naar kwetsbare systemen op internet doet, detecteerde wereldwijd 1.800 FortiClient EMS-systemen die vanaf het internet toegankelijk zijn, waarvan 45 in Nederland. Het is onbekend hoeveel van deze systemen nog niet zijn gepatcht.



Meer over

Cloud securitypatch

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “NCSC: patch Fortinet-lek meteen”

    1. keuterboertje schreef:
      8 april 2026 om 21:05

      Mogen nationale veiligheidsorganisaties dit lek gebruiken om software te installeren die het overnemen van de apparaten door hackers verhinderd? In de VS mag dit geloof ik wel.

      Op zijn minst moeten er waarschuwingen afgegeven worden en zelfs hoge boetes als men de kwetsbaarheden niet binnen korte tijd verhelpt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    cyberaanval rusland
    Security & Awareness

    Rus­sisch­spre­ken­de cy­ber­net­wer­ken vestigen zich in Europa

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Innovatie & Transformatie

    VU-hoogleraar Giuffrida wint pres­ti­gi­eu­ze Intel- award

    informatiebeveiliging in de zorg
    Security & Awareness

    Kabinet gaat zorg-ict beschermen tegen ongewenste overnames 

    Security & Awareness

    Bedrijven gebruiken steeds vaker veilige internetstandaarden

    Inloggen is het nieuwe hacken
    Security & Awareness

    Inloggen is het nieuwe hacken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs